O bug do Coldcard explicado de forma simples:
Normalmente, uma carteira de hardware gera a sua frase-semente de 12 palavras usando verdadeira aleatoriedade.
Pense nisso como uma loteria com cerca de 340 undeciliões de bilhetes possíveis (isso é 340 seguido de 36 zeros). Cada bilhete tem a mesma chance de ser escolhido, o que torna praticamente zero a probabilidade de adivinhar a sua semente.
O bug não encurtou a lista de palavras do BIP-39 com 2.048 palavras. Ele mudou a forma como a carteira escolheu as palavras.
Em vez de escolher a partir de toda a loteria, a carteira continuou escolhendo a partir do mesmo cantinho minúsculo, porque os números “aleatórios” eram parcialmente previsíveis a partir de coisas como o ID do dispositivo e o timing.
Imagine que, em vez de 340 undeciliões de combinações possíveis, a sua carteira escolheu acidentalmente apenas de alguns bilhões. Ainda é um número enorme, mas astronomicamente menor do que aquilo que a segurança do Bitcoin foi projetada para fornecer.
A sua frase-semente ainda parecia completamente normal. As palavras vinham da mesma lista de 2.048 palavras. Nada parecia suspeito.
Mas, para um atacante, o espaço de busca ficou milhões de trilhões de trilhões de vezes menor.
Normalmente, uma carteira de hardware gera a sua frase-semente de 12 palavras usando verdadeira aleatoriedade.
Pense nisso como uma loteria com cerca de 340 undeciliões de bilhetes possíveis (isso é 340 seguido de 36 zeros). Cada bilhete tem a mesma chance de ser escolhido, o que torna praticamente zero a probabilidade de adivinhar a sua semente.
O bug não encurtou a lista de palavras do BIP-39 com 2.048 palavras. Ele mudou a forma como a carteira escolheu as palavras.
Em vez de escolher a partir de toda a loteria, a carteira continuou escolhendo a partir do mesmo cantinho minúsculo, porque os números “aleatórios” eram parcialmente previsíveis a partir de coisas como o ID do dispositivo e o timing.
Imagine que, em vez de 340 undeciliões de combinações possíveis, a sua carteira escolheu acidentalmente apenas de alguns bilhões. Ainda é um número enorme, mas astronomicamente menor do que aquilo que a segurança do Bitcoin foi projetada para fornecer.
A sua frase-semente ainda parecia completamente normal. As palavras vinham da mesma lista de 2.048 palavras. Nada parecia suspeito.
Mas, para um atacante, o espaço de busca ficou milhões de trilhões de trilhões de vezes menor.
